作者abccbaandy (敏)
看板AppsForBBS
標題Re: [討論] iOS 支援 2FA 驗證登入的 PTT APP
時間Sat Aug 22 00:27:56 2026
:
: 我不知道你的方法是怎樣,但是就雞蛋不要放在同一個籃子的理論
:
: 我不會這樣做,再者,開 2FA 的目的是什麼? 要自動登入讓你乾脆不要開 2FA
還是有差,多一道"密碼"安全性還是不一樣
至於我的自動登入做法
我程式是開源的,比起我在這裡講不如直接看程式更準確
https://github.com/abccbaandy/PttChrome
另外我很好奇你這麼注重安全性,2FA是存哪?
:
: 或者說這些登入資訊儲存在那裡? 大部分的 PTT APP 和瀏覽器都沒有開源,沒有自己主
:
: 動揭露,你也不知道
:
便利跟安全性本來就是互相衝突的
早期google authenticator完全0雲端,安全吧?
但被人噴爆說換手機2FA密鑰全部不見,就知道很多人願意犧牲一些安全性換取便利的
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.34.13.108 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AppsForBBS/M.1787329680.A.695.html
1F:推 l98: Bitwarden Authenticator 08/22 06:47
2F:推 l98: Google 後來雲端備份一開始也沒有 E2EE,現在好像有了吧 08/22 06:58
3F:→ l98: Google 同期還有很多選擇,例如MS 的,它備份是在iCloud 08/22 07:00
4F:→ l98: 當然你要槓說iCloud 備份也不安全,那請自便 08/22 07:23
5F:→ abccbaandy: 所以囉,大家都是假設雲端是安全的 08/22 10:44
6F:→ l98: 當然每個人見解不同,我的看法就很簡單,你要 2FA 就不建議 08/22 11:11
7F:→ l98: 交由 APP 最自動化處理。 我知道你在 GITHUB 有寫你的看法 08/22 11:12
8F:→ l98: 當初會希望站方弄 2FA 就是因為目前沒有一個官方的 APP 08/22 11:12
9F:→ l98: 盜帳號頻繁,目前也無從得知哪個環節出問題,所以多加一到保 08/22 11:13
10F:→ l98: 險 08/22 11:13
11F:→ l98: 你全部教給 APP 處理那等於又回到原點。 當然這是使用者自己 08/22 11:14
12F:→ l98: 要負責。 08/22 11:14
13F:→ l98: 多不到 30 秒的時間自己開 APP 輸入 2FA 降低後續帳號被盜之 08/22 11:16
14F:→ l98: 風險與被盜號要取回原帳號所花的時間和心力那是很值得的 08/22 11:16
15F:推 l98: 所以我才說你要槓說雲端備份不安全,你自變 08/22 11:18
16F:→ l98: 今天如果各大 PTT APP 包含瀏覽器都公開透明講將使用者的帳 08/22 11:20
17F:→ l98: 號密碼怎麼儲存,這才是關鍵 08/22 11:22
18F:→ abccbaandy: 回文第一句就說了,還回到原點XD 08/22 12:33
19F:→ abccbaandy: 大部分被盜都是各網站帳密同一組,多設一組當然更安全 08/22 12:34
20F:→ abccbaandy: 何況2FA還不能自己設,等於強迫用不一樣的密碼 08/22 12:35